[發明專利]軟件防火墻有效
| 申請號: | 201810841660.0 | 申請日: | 2018-07-27 |
| 公開(公告)號: | CN109309662B | 公開(公告)日: | 2022-08-30 |
| 發明(設計)人: | L.德爾朱迪切;R.L.M.杜克洛;Y.法熱-塔法內利 | 申請(專利權)人: | 艾迪密身份與安全法國公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 鄭瑾彤;鄭冀之 |
| 地址: | 法國伊西*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 軟件 防火墻 | ||
1.用于驗證小應用程序(AA1,AB1)的執行的方法,所述小應用程序(AA1,AB1)是以面向對象的語言開發并以中間代碼編譯的,所述方法由安裝在iUICC型電子組件中或在eUICC型電子卡上的操作系統的軟件防火墻(FW)實現,所述操作系統包括解譯器(JCVM),所述解譯器(JCVM)是解譯并執行所述小應用程序(AA1,AB1)的中間代碼的軟件,每個小應用程序(AA1,AB1)與單個上下文(CA1,CB1,JB)相關聯,每個上下文(CA1,CB1,JB)與一個或多個小應用程序相關聯,
每個上下文(CA1,CB1,JB)與多個使用簡檔中的單個使用簡檔(PA,PB)相關聯,每個使用簡檔(PA,PB)與一個或多個上下文(CA1,CB1,JB)相關聯,
并且當所述解譯器(JCVM)向所述軟件防火墻(FW)通知從第一小應用程序(AB1)向第二小應用程序(AB3,AA1)的對靜態數據的訪問時,所述軟件防火墻(FW)實施以下步驟:
- 確定(502,552)所述靜態數據訪問的源簡檔,其為與跟第一小應用程序(AB1)相關聯的上下文相關聯的簡檔;
- 確定(503,553)所述靜態數據訪問的目的地簡檔,其為與跟第二小應用程序(AB3,AA1)相關聯的上下文相關聯的簡檔;
- 驗證(504,554)所述訪問的源簡檔是否與所述靜態數據訪問的目的地簡檔相同;
- 當所述靜態數據訪問的源簡檔與所述靜態數據訪問的目的地簡檔不同時,拒絕(505,561)所述靜態數據訪問;以及
- 當所述靜態數據訪問的源簡檔與所述靜態數據訪問的目的地簡檔相同時,應用(506,556)上下文間訪問驗證規則。
2.根據權利要求1所述的方法,其特征在于,所述使用簡檔中的一個是特定簡檔,稱為系統簡檔(PS),其被所述軟件防火墻(FW)與其它使用簡檔(PA,PB)分開管理,以便當所述靜態數據訪問的源簡檔是所述系統簡檔(PS)時,所述軟件防火墻(FW)應用上下文間訪問驗證規則,并且當所述靜態數據訪問的目的地簡檔是所述系統簡檔(PS)時,所述軟件防火墻(FW)拒絕所述靜態數據訪問。
3.根據權利要求1和2中的任一項所述的方法,其特征在于,當所述解譯器(JCVM)向所述軟件防火墻(FW)通知從第一小應用程序(AB1)向第二小應用程序(AB3,AA1)的對非靜態數據或對方法的訪問時,所述軟件防火墻(FW)實施以下步驟:
- 確定(502,552)所述非靜態數據或方法訪問的源簡檔;
- 確定(503,553)所述非靜態數據或方法訪問的目的地簡檔;
- 驗證(504,554)所述非靜態數據或方法訪問的源簡檔是否與所述非靜態數據或方法訪問的目的地簡檔相同;
- 當所述非靜態數據或方法訪問的源簡檔與所述非靜態數據或方法訪問的目的地簡檔不同時,拒絕(505,561)所述非靜態數據或方法訪問;以及
- 當所述非靜態數據或方法訪問的源簡檔與所述非靜態數據或方法訪問的目的地簡檔相同時,應用(506,556)上下文間訪問驗證規則。
4.根據引用權利要求2的權利要求3所述的方法,其特征在于,當所述非靜態數據或方法訪問的源簡檔是所述系統簡檔(PS)時,所述軟件防火墻(FW)應用上下文間訪問驗證規則,并且當所述非靜態數據或方法訪問的目的地簡檔是所述系統簡檔(PS)時,所述軟件防火墻(FW)拒絕所述非靜態數據或方法訪問。
5.根據權利要求1、2和4中的任一項所述的方法,其特征在于,同時僅有一個使用簡檔是活動的,稱為活動簡檔,并且所述解譯器包括負責存儲器分配的分配器,所述分配器在每一個新創建的對象的頭部中告知所述活動簡檔。
6.根據權利要求3所述的方法,其特征在于,同時僅有一個使用簡檔是活動的,稱為活動簡檔,并且所述解譯器包括負責存儲器分配的分配器,所述分配器在每一個新創建的對象的頭部中告知所述活動簡檔。
7.根據權利要求1、2、4、6中的任一項所述的方法,其特征在于,所述eUICC型電子卡是SIM卡,并且在于,所述使用簡檔分別與不同運營商的電話服務相關聯。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于艾迪密身份與安全法國公司,未經艾迪密身份與安全法國公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810841660.0/1.html,轉載請聲明來源鉆瓜專利網。





